로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
삼성바이오 노사 논의 이어가기로…사측은 노조 간부 고소(종합2보)
N
[실시간뉴스]
오세훈, 정원오 '부동산정책' 겨냥 "원조 옆에 원조 간판 거는 비양심적 행동"(종합)
N
[실시간뉴스]
조경태·조배숙·박덕흠, 국힘몫 국회부의장 출마…13일 경선(종합2보)
N
[실시간뉴스]
"위험 민원 있었는데"…대구 낙석 사망지점 안전시설 미설치(종합)
N
[연예뉴스]
연상호 감독, 전지현→지창욱 '군체' 라인업에 소신 밝혔다…"너무 과해" ('라디오쇼')
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]"해커는 며칠 걸릴 작업, AI는 10분 만에"…정부가 AI 침투 시연해보니 [일문일답]
온카뱅크관리자
조회:
8
2026-05-08 17:47:30
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">오퍼스 4.7로 특정 기업 서비스 모의 침투…취약점 7개 발견<br>AI 활용 시 해커 공격 속도 빨라질 가능성…5~6월 대응 방향 공개</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="tBHBvJoMCV"> <p contents-hash="9c7ca9e0d4412a022cbd267580377fbfd500f24294cd9e8ff897c31d0ef1be34" dmcf-pid="FbXbTigRl2" dmcf-ptype="general">[아이뉴스24 안세준 기자] "전문 해커가 수작업으로 했더라면 며칠이 걸릴 작업을 AI는 불과 10여 분 만에 (특정 기업의 서비스에 대한 보안 취약점을) 7개 찾아냈다."</p> <p contents-hash="ec8847b31999b867000fb379a99da4ce051638b49fd3b057abad1585b17363e0" dmcf-pid="3TcTo7b0h9" dmcf-ptype="general">8일 최우혁 과학기술정보통신부 정보보호네트워크정책실장은 백브리핑을 열고 앤트로픽의 생성형 AI 모델인 '클로드 오퍼스 4.7'로 특정 기업 서비스를 모의 침투 시연한 결과 이같이 나타났다고 밝혔다.</p> <figure class="figure_frm origin_fig" contents-hash="f2a6439c1436ee73c4dc26143ea16f80c7a1b02ab7f00126ab9bd9515b914ffd" dmcf-pid="0ykygzKplK" dmcf-ptype="figure"> <p class="link_figure"><img alt="최우혁 과학기술정보통신부 네트워크정책실장이 8일 사이버보안 프로젝트 대응방안 논의 산학연 전문가 간담회 직후 백브리핑을 열고 간담회 내용 및 시연에 대해 설명하고 있다. [사진=안세준 기자]" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202605/08/inews24/20260508173818691mduk.jpg" data-org-width="580" dmcf-mid="1WxcfWXSvf" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202605/08/inews24/20260508173818691mduk.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 최우혁 과학기술정보통신부 네트워크정책실장이 8일 사이버보안 프로젝트 대응방안 논의 산학연 전문가 간담회 직후 백브리핑을 열고 간담회 내용 및 시연에 대해 설명하고 있다. [사진=안세준 기자] </figcaption> </figure> <p contents-hash="5a447a7551cde89fa67f23037398d574cf37ae5e2b6143261832311f89e6a400" dmcf-pid="pWEWaq9Uyb" dmcf-ptype="general">백브리핑은 이날 과기정통부가 비공개로 진행한 '사이버보안 프로젝트 대응방안 논의 산학연 전문가 간담회' 직후 마련됐다. 이 자리에서는 업계, 전문가 등 의견 청취와 함께 침투 시연이 진행됐다. 정부는 간담회 내용을 공개하지 않을 계획이었으나, 국민에 상세히 설명할 필요가 있다는 배경훈 부총리의 지시로 예정에 없던 브리핑이 이뤄졌다.</p> <p contents-hash="0b96c7ec4482394f68c57db419a29b34e8db4984221ddcb5300a05b411ffadaa" dmcf-pid="UYDYNB2uCB" dmcf-ptype="general">최 실장은 모의 침투 시연에 대해 "전문 해커 수준의 인력이 AI를 활용했을 때와 일반 직원이 활용했을 때를 비교해봤는데, 프롬프팅 능력에 따라 결과 차이가 컸다"면서 "일반인이 아닌, 해커가 수작업에서 침투하는 것보다는 훨씬 빨라질 수 있다는 가능성을 확인했다"고 말했다.</p> <p contents-hash="2d6ce9dde1760969936aa465e95fca30a160db481d20173da86123f039e5218a" dmcf-pid="uGwGjbV7lq" dmcf-ptype="general">정부는 AI 기반 사이버 공격 가능성에 대응하기 위해 이달 말 또는 6월 초 중장기 대책 방향을 공개하겠다는 방침이다. 앤트로픽의 프로젝트 글래스윙 참여 여부와 별개로 대규모 취약점 발견 가능성에 대비한 패치 체계, 보안 특화 AI 모델, 독자 파운데이션 모델(독파모) 활용 등이 거론된다.</p> <p contents-hash="db7678a4b3f1df9f03e7f2389f625e91a67766518cbc5b6a7d5dda880fcc094f" dmcf-pid="7HrHAKfzSz" dmcf-ptype="general">최 실장은 "간담회에서는 미토스 같은 고성능 AI 기반 시스템이 사이버 보안 분야에 상당한 변화를 줄 수 있다는 의견이 많았다"면서도 "일부에서는 과대평가됐다는 시각도 공존했다"고 전했다. 이어 "다만 AI를 활용한 사이버 공격 가능성이 높아지고 있는 만큼 기존 패러다임만으로 대응하기 어렵다는 데는 공감대가 형성됐다"고 전했다.</p> <p contents-hash="0f22d230d94186175eb61769a64cb62389bb513f2de40e339b1080f5f84163d2" dmcf-pid="zXmXc94qv7" dmcf-ptype="general">다음은 최우혁 실장과의 일문일답이다.</p> <p contents-hash="deaf52fac7c9774a616ce56e0240cef7f9b2779998863421a2466c2fa2e7af5d" dmcf-pid="qZsZk28Bvu" dmcf-ptype="general"><strong>-AI로 실제 서비스를 공격한 시연, 구체적으로 어떤 내용이었나.</strong></p> <p contents-hash="c2e481d942b84e226faad292e417b2f9bfc722df0e3182757cffed32fac2987f" dmcf-pid="B5O5EV6bvU" dmcf-ptype="general">특정 솔루션에 대한 취약점을 찾는 것이 아니라, 기업이 운영하고 있는 실제 서비스에 대한 취약점을 찾아 침투하는 과정을 시연했다. 예를 들어 홈페이지 내 인증 우회 등이 대표적인 취약점이다. 이를 통해 계정을 확보하고, 그 계정을 통해 사이트에 접속하는 일련의 과정을 AI를 통해 시연했다.</p> <p contents-hash="d03fb5ab6a9ff089b62f9470da35ca15551f86612b68c15cd9a7a093e89aa1f3" dmcf-pid="beBeprIkTp" dmcf-ptype="general"><strong>-실제로 기존 비밀번호를 몰라도 새로운 비밀번호를 생성해 뚫은 사례가 있었나. 다른 취약점 발견 사례는. </strong></p> <p contents-hash="2affa1bf2aafab4177440b3152c721cac8497ac84d477397dd2d130646429fd1" dmcf-pid="KdbdUmCEW0" dmcf-ptype="general">그렇다. 그 기업의 동의를 받고 취약점을 점검했고, 그 과정을 확인한 실제 사례다. 취약점은 총 7가지 정도 발견됐다.</p> <p contents-hash="ad7af1b8b55838153825a250fad9d06fb999fe483f3e5ab727e6ba0cfd3d3efc" dmcf-pid="9JKJushDS3" dmcf-ptype="general"><strong>-앤트로픽이 주도하는 사이버 보안 연합체 '프로젝트 글래스윙'에 참여 여부는. 오픈 AI의 보안협의체인 TAC에 참여 의사는 있는지.</strong></p> <p contents-hash="d5f68dba0a56bc06c5361fc9a37b0e32de3dad970835679e64dd0ce2cd99429d" dmcf-pid="2i9i7OlwCF" dmcf-ptype="general">글래스윙 프로젝트 참여에 대해서는 앤트로픽과 계속해서 협의를 하고 있다. TAC에는 국내 참여가 있는 것으로 확인되고 있으나, 구체적인 기업이나 기관, 숫자는 해당 주체 확인을 거쳐야 한다. 정부 차원 참여 여부도 추가 확인이 필요하다.</p> <p contents-hash="5f258cc745cfa2c12e6aa72fa1d1a86dc915d29e3218c52a7ab10d59f770f2ac" dmcf-pid="Vn2nzISrSt" dmcf-ptype="general">과기정통부는 국내 민간 분야 정보보호 수준을 높일 수 있다면 어떤 프로젝트든 참여하기 위해 노력하고 있다. 정부 대응책은 별도로 검토 중이다. 5월 말이나 6월 초 공개할 대책에 관련 내용이 담길 수 있다.</p> <p contents-hash="a732e47a84a341d5c24a9cbd1d3e4d746b16b3c46ae70aa9f7c5775b50e7f766" dmcf-pid="fLVLqCvmv1" dmcf-ptype="general"><strong>-글래스윙 프로젝트, 국내 기업이 개별적으로 들어가는 방식인지? 정부 기관을 통한 방식인지.</strong></p> <p contents-hash="6da432e5672a9474eb0313e9f0dac3b9fe1571c818ed393d335790c7e6e64d11" dmcf-pid="4ofoBhTsC5" dmcf-ptype="general">현재 공개된 정보상 글래스윙에는 52개 기업·기관이 참여하고 있는 것으로 안다. 영국 AI안전연구소(AISI), 리눅스재단 같은 기관도 있고 기업도 있다. 한국 정부 차원에서는 AI안전연구소와 KISA 등을 통해 확인하고 접촉하고 있다. 국내 기업들의 개별 움직임은 별도다.</p> <p contents-hash="7d30285cbc0b10f6c1f9807370b28e1e353a70c238938dae4355f764114e876e" dmcf-pid="8g4gblyOvZ" dmcf-ptype="general"><strong>-보안 특화 모델이나 독자 파운데이션 모델이 현실적 대안이 될 수 있나.</strong></p> <p contents-hash="37833ef1e5953463496620df64a235059fa9d1c4f4ea792791991516f37182bd" dmcf-pid="6a8aKSWIyX" dmcf-ptype="general">오늘 회의에서도 독자 파운데이션 모델 기업들이 참석해 논의했다. 보안 주권 차원에서 국내 독자 AI 시스템을 활용할 필요가 있다는 공감대는 있었다. 다만 어느 수준까지, 언제까지 가능하다고 평가하기는 아직 어렵다. 보안 특화 모델의 필요성에 대한 공감대가 형성된 단계라고 보면 된다.</p> <p contents-hash="537c10bbd2f10ea9138a37ebe19fc6e6cf5007b6c5d19219717708698bc9f64e" dmcf-pid="PMzM3DsATH" dmcf-ptype="general"><strong>-국정원이나 안보실 등과 범정부 협업도 하나.</strong></p> <p contents-hash="1dfd95b3888ad9f9dfe07d014f00b964e1ea8957d7a88dc7d43ba6e83e0018ba" dmcf-pid="QRqR0wOcvG" dmcf-ptype="general">민·관·군 체계에서 안보실을 중심으로 일정 부분 지휘가 이뤄지고 있다. 범정부적으로 대응하고 있다고 보면 된다. 민간 분야 대응은 과기정통부가 맡고 있다. 엔트로픽 글래스윙과 관련해서는 AI안전연구소와 KISA를 통해 접촉하고 있다.</p> <address contents-hash="549003bc7ec3b896633d54e992e72b64cca0561eb406f7f2af7b033a8e75dd61" dmcf-pid="xeBeprIkhY" dmcf-ptype="general">/안세준 기자<a href="mailto:nocount-jun@inews24.com" target="_blank">(nocount-jun@inews24.com)</a> </address> </section> </div> <p class="" data-translation="true">Copyright © 아이뉴스24. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기